题目放评论了

Numeric password

这次隐写没有按照套路出牌,很强。
记录一下
看来自主学习的能力很有待提高。

打开Numeric password.txt

中华文化博大精深,近日在教小外甥学习1-110之间的数字,可是小外甥比较调皮,不好好学,于是灵机一动,想到一个容易记忆,并且还可以识字的好办法,你知道我想出了什么办法吗?下边是在教外甥学习的一部分内容,你知道分别代表什么意思吗?

(企鹅,青蛙,油漆,花旗参,救生圈,油漆,二胡,二石,漏斗,二石,二石,冰淇淋,漏斗,喇叭 ,油漆,冰淇淋,鹅卵石,21世纪,耳机,油漆,耳机,二石,二胡,耳机,21世纪,企鹅,二流子,二石,要发 ,二石,冰淇淋,冰淇淋,油漆,冰淇淋,企鹅,乔丹,二石,酒壶)


 百度搜索:1-110数字密码https://wenku.baidu.com/view/dacadaab998fcc22bdd10d2c.html

按照一一对应,猜想是转化为ascii。

 转化后发现有很多不可打印字符,ascii值太小,于是爆破移位范围     

flag{a72c22dcbad639a92793f8202ddadf52}

我的公子又在何方

打开password.txt

解压密码:MXIydzNlYQ  

输入并不对,感觉是base64,解码。

这里复习一下base64加解密的过程,加密过程每一位明文对应四位密文,这里密文是十位,所以出题人故意的省去了两个字符,实际上是==  

解压成功,一张图片,另一个file.txt

小明得到一张图片,只知道其载体图像是24位的BMP格式图像,并且密码是与图片主人公演绎的剧中相关的人物,你能帮他还原信息吗?
搜索 载体图像是24位的BMP格式图像  隐写  

http://www.pudn.com/Download/item/id/2125034.html这个直接下载就行,不过得花钱注册账号啥的很麻烦,我去淘宝上花了9毛钱下载完了,就直接发百度云了

链接:https://pan.baidu.com/s/1SKhsIZEpDYp9xTafLOweIA
提取码:h3qc

打开rRMS.exe,选择Image->Steganayis->open image选择file.png,提示输入key,前边密码提示是剧中相关任务,就是七仙女和董永,结果密码是dongyong

解密得到: U2FsdGVkX1+E3U0NYWvetAhb3vNfUXToWw0T0ntODmd3l1QiUuAG+6OVOPIDYf/D
aCY+XtEX

rabbit解密,揭秘密码也是dongyong,说实话这里太脑洞。。。

flag{97db6057a9a113c3e0a2bfb188a92698}

大吉大利,今晚吃鸡。

双击压缩包,提示:有一款工具将文件的二进制与任何媒体媒体文件合并。

打开一个视频AVI,知道是个视频隐写,一开始以为是NFTS流隐写,结果不是。

视频是一段有趣的吃鸡视频。

算了吧,这鸡巴隐写软件就算搜也搜不到,可能是我太垃圾了吧。

直接说叫什么吧:DeEgger Embedder

下载这个安装后,打开软件,选择Extract Files,导入图片,点击Extract会发现保存个txt,打开txt看文件头是个PNG图片,改后缀。

打开图片,很奇怪,拖到winhex里面看看有什么有价值的信息。

 http://www.barcodeasp.com
 MjA1MjZlMTg5YjIyODdhNn0=(base64解码后20526e189b2287a6},猜测是一般flag)

访问这个网站,发现是maxicode,类似于二维码,在线解码网站,我自己尝试搜索这个愣是半天没找出来,罢了罢了,收藏这个网站。

https://zxing.org

解码结果flag{cevek_duvyk_hunuf_gesuf_dotyf_besif_fusif_nemyk_hexic  

发现,这一串字符是无意义的。这个我也是没有搜索出来,6666

编码是BubbleBabble编码,6666

安装 pip install bubblepy==1.0

解密:

import bubblepy
bubblepy.BubbleBabble().decode('cevek_duvyk_hunuf_gesuf_dotyf_besif_fusif_nemyk_hexic')

提示begin with x,改第一个字母为x后,有提示最后一个为x,改。

flag{9b8ef422402319be20526e189b2287a6}

2018安恒杯11月月赛 MISC的更多相关文章

  1. 安恒杯11月月赛web题目-ezsql详细记录

    通过此题目可以学习到 1.通过load_file+like来盲注获取文件内容 2.php魔术方法__get函数的用法 3.bypass  linux命令过滤 题目中给了注册和登录的功能,没有源码泄露 ...

  2. 安恒杯2月月赛-应该不是xss

    1. 打开题目一看,是个留言板 2. 查看源码发现有几个js文件 依次打开发现在main.js里存在这样一段代码 3. 访问 /#login是登录的界面,/#chgpass是修改密码的界面,其中修改密 ...

  3. 「P4996」「洛谷11月月赛」 咕咕咕(数论

    题目描述 小 F 是一个能鸽善鹉的同学,他经常把事情拖到最后一天才去做,导致他的某些日子总是非常匆忙. 比如,时间回溯到了 2018 年 11 月 3 日.小 F 望着自己的任务清单: 看 iG 夺冠 ...

  4. 「P4994」「洛谷11月月赛」 终于结束的起点(枚举

    题目背景 终于结束的起点终于写下句点终于我们告别终于我们又回到原点…… 一个个 OIer 的竞赛生涯总是从一场 NOIp 开始,大多也在一场 NOIp 中结束,好似一次次轮回在不断上演.如果这次 NO ...

  5. BZOJ5091 摘苹果 BZOJ2017年11月月赛 概率,期望

    欢迎访问~原文出处——博客园-zhouzhendong 去博客园看该题解 题目传送门 - BZOJ5091 11月月赛B题 题意概括 题解 代码 #include <cstring> #i ...

  6. BZOJ5090 组题 BZOJ2017年11月月赛 二分答案 单调队列

    欢迎访问~原文出处——博客园-zhouzhendong 去博客园看该题解 题目传送门 - BZOJ5090 11月月赛A题 题意概括 给出n个数. 求连续区间(长度大于等于k)最大平均值. 题解 这题 ...

  7. csu-2018年11月月赛Round2-div1题解

    csu-2018年11月月赛Round2-div1题解 A(2191):Wells的积木游戏 Description Wells有一堆N个积木,标号1~N,每个标号只出现一次 由于Wells是手残党, ...

  8. csu-2018年11月月赛Round2-div2题解

    csu-2018年11月月赛Round2-div2题解 A(2193):昆虫繁殖 Description 科学家在热带森林中发现了一种特殊的昆虫,这种昆虫的繁殖能力很强.每对成虫过x个月产y对卵,每对 ...

  9. 「LuoguP4995」「洛谷11月月赛」 跳跳!(贪心

    题目描述 你是一只小跳蛙,你特别擅长在各种地方跳来跳去. 这一天,你和朋友小 F 一起出去玩耍的时候,遇到了一堆高矮不同的石头,其中第 ii 块的石头高度为 h_ihi​,地面的高度是 h_0 = 0 ...

随机推荐

  1. nc扫描端口

    nc -n -v -z -w 1 ip地址 1-1000 (端口号) 详细信息 -v 排除dns  -n 不发送任何数据-z 超时设置为1秒 -w 1

  2. python 之 BeautifulSoup 常用提取

    一.bs4信息提取后返回的数据类型 soup.find('tbody') ---> 返回结构是一个bs4.element.Tag soup.find('tbody').children ---& ...

  3. LeetCode Single Number III (xor)

    题意: 给一个数组,其中仅有两个元素是出现1次的,且其他元素均出现2次.求这两个特殊的元素? 思路: 跟查找单个特殊的那道题是差不多的,只是这次出现了两个特殊的.将数组扫一遍求全部元素的异或和 x,结 ...

  4. oracle 11g r2卸载

    1. 进入计算机管理>>服务里,停止所有oracle的服务 2. 开始菜单>>程序>>Oracle>>Oracle安装产品>>Univers ...

  5. linux网卡的配置(解决刚刚安装linux,Xshell连接不上问题)

    1.输入用户名和密码 2.cd到网卡文件夹 3.对网卡文件进行编辑 vi ifcfg-eth0 然后 a 进行编辑 然后esc退出,shift+zz保存 4.重启网卡 /etc/init.d/netw ...

  6. 可以使用可用的服务和参数调用在“eWorld.WCFImplement.ServiceImplement.ImageArchiveService”类型上使用“Autofac.Core.Activators.Reflection.DefaultConstructorFinder”找到的构造函数: 无法解析参数'eWorld.WCFBLL.ImageArchive.IDocumentOperation

    可以使用可用的服务和参数调用在“eWorld.WCFImplement.ServiceImplement.ImageArchiveService”类型上使用“Autofac.Core.Activato ...

  7. java基础面试题:写clone()方法时,通常都有一行代码,是什么?

    clone()方法 与new constructor()构造器创建对象不同 是克隆一个新的对象 package com.swift; public class Clone_Test { public ...

  8. 问题008:java 中代码块的风格有几种?单行注释可否嵌套?多行注释可否嵌套?

    有两种:一种是次行风格,英文称为next-line 一种是是行尾风格,英文称为 end-of-line 举例 行尾风格 public class HelloWorld{ public static v ...

  9. 牛客NOIP提高组R1 C保护(主席树)

    题意 题目链接 Sol Orz lyq 我们可以把一支军队(u, v)拆分为两个(u, lca)和(v, lca) 考虑一个点x,什么时候军队对它有贡献,肯定是u或v在他的子树内,且lca在他的子树外 ...

  10. vue入门之vue-cli安装项目

    第一步先安装nmp 在node.js的官网下载即可. 第二步 直接安装刚下载好的node.js即可,(这里建议不要修改node.js的安装路径),傻瓜式直接下一步即可 检测是否安装成功: 在cmd的控 ...